詳細情報:
特権ユーザーのフィッシング詐欺耐性 MFA 要件
Salesforce では、管理者アカウントなど、より高度なアクセス権を持つ内部ユーザーアカウントのセキュリティを強化する必要があります。これらのユーザーは、パスキーやセキュリティキーなど、耐フィッシング性を備えた方法を使用して MFA を完了する必要があります。この要件は、有効な本番組織と Sandbox 組織の直接ログインとシングルサインオン (SSO) ログインに適用されます。

より一般的な検索語を使用する。
絞り込み条件を減らして、検索範囲を広げる。
Salesforce では、管理者アカウントなど、より高度なアクセス権を持つ内部ユーザーアカウントのセキュリティを強化する必要があります。これらのユーザーは、パスキーやセキュリティキーなど、耐フィッシング性を備えた方法を使用して MFA を完了する必要があります。この要件は、有効な本番組織と Sandbox 組織の直接ログインとシングルサインオン (SSO) ログインに適用されます。
| 使用可能なインターフェース: Salesforce Classic および Lightning Experience の両方 |
| 使用可能なエディション: すべてのエディション |
フィッシングは、機密情報を取得するために使用されるソーシャルエンジニアリング手法です。フィッシング詐欺師は信頼できる人物や企業を装って、機密情報を提供するようにユーザーを説得します。たとえば、フィッシング詐欺師は偽の Web サイトでパスワードを入力するようにユーザーを説得します。フィッシング詐欺に強い MFA メソッドは、1 つの Web サイト (Salesforce 組織のドメイン) にバインドされているため、これらの攻撃を防ぎます。これらは、ハッカーの不正な Web サイトでは使用できません。フィッシング詐欺に対する抵抗力のある方法には、ユーザーが Touch ID または Face ID、Windows Hello、パスワードマネージャー、またはセキュリティキーを使用してログインできるパスキーがあります。
耐フィッシング要件では、内部ユーザーが次のいずれかの条件を満たした場合、内部ユーザーは特権ユーザーとみなされます。
直接ログインの場合、Salesforce ではこれらのユーザーがパスキー (組み込み Authenticator またはセキュリティキー) を使用して MFA を完了する必要があります。耐フィッシング性MFAの適用により、パスキーのない特権ユーザーには、ログイン用のパスキーを設定するように促されます。時間とクリック数を節約するために、ユーザー名とパスワードのみでログインできるパスキーによるパスワードなしのログインを有効にすることもできます。これは、Salesforce に直接ログインする最も迅速かつ簡単な方法です。
SSO ログインの場合、SSO プロバイダーのフィッシング詐欺対策方法を使用して要件を満たすことができます。たとえば、SSO プロバイダーが Okta の場合、ユーザーは Okta でログインして MFA を完了してから Salesforce にリダイレクトできます。このオプションを使用するには、SSO プロバイダーが、Salesforce がフィッシングに強いと認識する適切な形式の認証信号を送信する必要があります。それ以外の場合、ユーザーは Salesforce へのログインを完了する前にパスキーを作成する必要があります。「MFA with an SSO ID Provider」を参照してください。
耐フィッシング性 MFA は、自動化ユーザーアカウントまたはインテグレーションユーザーアカウントでは機能しません。可能な場合は権限を削除し、サードパーティ認証アプリケーションを使用してプログラムでMFAを完了することを検討してください。オートメーションユーザーに特権権限が必要な使用事例については、Salesforce カスタマーサポートにお問い合わせください。
Salesforceは、2026年6月にフィッシング耐性MFAの適用を開始しました。ロールアウトは2026年7月末に完了する予定です。タイムラインについての詳細は、「管理者を含む特権ユーザーへのフィッシング耐性MFA適用の準備」を参照してください。

We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.